Перейти к содержанию

Рекомендуемые сообщения

Добрый день!

 

Получен доступ к файловому серверу и зашифрованы файлы, на текущий момент файловый сервер переустановлен, но имеется виртуальный сервер с теми же симптомами логи и файлы предоставлены с него

Логи Farbar Recovery Scan Tool.

https://disk.yandex.ru/d/0J1OyOHt7t_7WQ

Шифрованные и оригиналы файлов, а также комплект ПО (найденный на сервере), архив с паролем (как сообщить пароль напишите.... я не понял можно ли его указать здесь...)

 

 

Сообщение от хакеров в текстовом файле 

----------------------------

Your Files has Been locked and sensitive information has been stolen
you have to pay in bitcoin to unlock your files and get decryption tool
there is a seperate price for not publishing your sensitive data on internet
there is no free decryption or no company that be able to help you recover your files ( but its ok to try if you willing to risk the price to go higher)
contact our telegram for faster response but if you dont get answer after 24 hour contact our email
You can have a little file test decryption or proof of people from your country who paid and got decryption
Your Case ID:9VL2UDW958Y4YO

Our telegram:https://t.me/Justrecover
Our Email:justrecova@gmail.com

----------------------------

ссылка удалена.

Изменено пользователем safety
прямая ссылка на архив удалена
Ссылка на комментарий
Поделиться на другие сайты

Логи прикрепляют к сообщению, а не выкладывают на обменник.

 

c:\tzxl2 - заархивируйте с паролем malware123 и прикрепите к сообщению.

 

С помощью редактора реестра зайдите в ветку

Цитата

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

и отредактируйте значение параметра Shell, убрав этот хвост (включая начальную запятую)

Цитата

,c:\tzxl2\zip.bat,c:\tzxl2\del.bat

 

 

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, VAR сказал:

(как сообщить пароль напишите.... я не понял можно ли его указать здесь...)

здесь не нужно сообщать пароль, так как после этого ваш архив будет доступен всем.

Напишите пароль в ЛС.

Ссылка на комментарий
Поделиться на другие сайты

Хорошо, напишите здесь, сообщение после этого будет удалено.

+

Цитата

c:\tzxl2 - заархивируйте с паролем malware123 и прикрепите к сообщению.

 

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

17 минут назад, VAR сказал:

исправлено

сэмпл шифровальщика:

https://www.virustotal.com/gui/file/c4d4b4f9609482afe85410787e14c07cc156132a83468907cece603bc0cfcc63?nocache=1

+

агент:

https://www.virustotal.com/gui/file/516cf60c349615bceec189f1bfef756c0f0a09482ba687b2f0880734d4e7f4ea?nocache=1

+

ждем от вас ответа на предыдущее сообщение

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Денис А
      Автор Денис А
      Добрый день.
      Помогите, пожалуйста, расшифровать файлы на ПК.
      Приложил файлы зашифрованные. лог FRST и текстовый файл с требованием выкупа.
       
      Заранее спасибо.
      AeyLALoFF.README.txt зашифрованные файлы.rar Addition.txt
      FRST.txt
    • astraoren
      Автор astraoren
      Здравствуйте, шифровальщик зашифровал файлы. Прошу помощи в расшифровке
      encoder files.zip
    • Lingon
      Автор Lingon
      files.rarAddition.txt
      FRST.txt
    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • SatanicPanzer
      Автор SatanicPanzer
      Скорее всего проник через почту на сервер небольшой фирмы, файлы и логи прикрепляю
      FRST.txt 1.zip
×
×
  • Создать...